go-iptables 绑定iptables实用程序。 内核内的netfilter没有良好的用户空间API。 这些表是通过setockopt来操作的,该setockopt设置/替换整个表。 需要通过用户空间代码解决对现有表的更改,这既困难又容易出错。 Netfilter开发人员大力提倡使用iptables实用程序进行编程操作。 go-iptables将iptables实用程序的调用与附加和删除规则的函数包装在一起; 创建,清除和删除链。
评论0
最新资源